本文へスキップ
RSA Conference 2024でNetWitnessを紹介します!
ブース#254にお立ち寄りいただくか、専門家とのミーティングをご予約ください。 今すぐご予約を!

ネットウィットネス® エンドポイント

NetWitness® Endpoint Detection & Response Security Software

Endpoint Detection and Response (EDR)

ネットウィットネス エンドポイント Detection and Response monitors activity across all your endpoints—on and off the network—providing deep visibility into their security state, and it prioritizes alerts when there is an issue. ネットウィットネス Endpoint Detection and Response software drastically reduces dwell time by rapidly detecting new and non-malware attacks that other EDR solutions miss, and it cuts the cost, time and scope of incident response. 

NetWitness Endpoint detection and response (EDR) on laptop
×
専門的なリソースを最大限に活用する

セキュリティ チームの支援

攻撃の範囲を把握して効果的なフォレンジック調査を実施するための最も重要なデータを提供します。

攻撃者の潜伏期間を短縮

攻撃者の潜伏期間を短縮

根本原因を迅速に分析し、脅威に優先順位を付けて、滞留時間を最小限に抑え、セキュリティ アナリストの効率性を高めて、対応に要する時間を短縮できます。

すべてのエンドポイント脅威を検出

すべてのエンドポイント脅威を検出

ネットワークの内外を問わず、組織のすべてのエンドポイントに対する比類のないリアルタイムの可視性が提供されるため、他のソリューションでは見落とされてしまう脅威を特定できます。

エンドポイント データ収集をシンプルに

エンドポイント データ収集をシンプルに

The NetWitness cybersecurity EDR Insight agent offers endpoint inventory scans paired with Microsoft Windows log forwarding and filtering capabilities.

仕組み

Combines continuous EDR security monitoring with behavior-based detection

継続的なエンドポイント モニタリング

Delivers full visibility into all processes, executables, events and behavior on all of your endpoints, including servers, desktops, laptops and virtual machines. This deep visibility provides an organization-wide view of your endpoints so your security team can better manage the full attack lifecycle and incident response investigations. 

NetWitness continuous endpoint monitoring view
×
NetWitness Endpoint (EDR) rapid data collection host view

低負荷かつ迅速にデータを収集

Collects full endpoint inventories and profiles in minutes with no discernible impact on end-user productivity, using an extremely lightweight endpoint agent. ネットウィットネス Endpoint Detection and Response software delivers immediate insights, response actions and metadata ingestion from both windows logs and endpoint core processes. 

×

拡張性に優れ効率的なソリューション

ネットウィットネス EDR セキュリティ provides a single, tamper-proof agent that scales easily and quickly from hundreds to hundreds of thousands of endpoints. All data storage and most analysis occur on the ネットウィットネス EDR database, which ensures data integrity and drastically reduces endpoint impact. 

NetWitness EDR Endpoint scalable data view
×
NetWitness Endpoint integrated behavior detection list

統合された振る舞いベースの検出

Industry’s first embedded endpoint-based UEBA creates a baseline for your organization’s normal endpoint behavior and rapidly detects deviations that may indicate a threat. ネットウィットネス イベント・データ・レコーダー platform then scores and prioritizes incidents based on potential threat level using UEBA monitoring capabilities and an advanced machine learning algorithm. 

×

インテリジェントで自動化されたプロセス

Automatically collects and analyzes endpoint processes, executables and more and then records data about every critical action surrounding the unknown item to apply advanced analysis and determine the threat’s potential impact and prioritization. 

NetWitness continuous endpoint monitoring view
×

ユーザーとデバイスを完全に可視化してデジタル リスクを管理

エンドポイント Detection and Response solutions are popping up at an exponential rate across today’s complex digital infrastructures. So, the ability to continuously monitor activity across all of these endpoints, whether they’re on or off your network, and to identify the highest risk threats are critical to rapidly detecting and shutting down compromises. ネットウィットネス EDR tool are capable of scaling to address rapid endpoint growth. 

×

当社は、データ漏洩を誘発するようなマルウェア攻撃を受けていました。これらの攻撃は、NetWitness Platform XDRを導入して初めて見つかりました。NetWitnessでなかったら、これらのインシデントを防ぐことはできなかったでしょう。

チョ・ジェユン
ITセキュリティ マネージャー

アモーレ・パシフィック
AmorePacific hands mixing chemicals in lab

他のEDRソリューションでは見落とされるエンドポイントの脅威を迅速に検出 

ネットウィットネス EDR Platform 

お問い合わせ